Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
分类

静态代码分析 (SAST)

用于在不执行代码的情况下检查源代码以发现安全漏洞的工具。

Kitploit 推荐

精选工具

10 已选择
semgrep preview#1

semgrep

GitHubsemgrep/semgrep
16.2k6天前
codeql preview#2

codeql

GitHubgithub/codeql
10.1k4小时31分前
sonarqube preview#3

sonarqube

GitHubsonarsource/sonarqube
11.0k1天前
infer preview#4

infer

GitHubfacebook/infer
15.7k1天前
bandit preview#5

bandit

GitHubpycqa/bandit
8.2k12天前
gosec preview#6

gosec

GitHubsecurego/gosec
8.9k3天前
bearer preview#7

bearer

GitHubbearer/bearer
2.7k17天前
horusec preview#8

horusec

GitHubzupit/horusec
1.3k3年前
ApplicationInspector preview#9

ApplicationInspector

GitHubmicrosoft/applicationinspector
4.4k15天前
njsscan preview#10

njsscan

GitHubajinabraham/njsscan
4361个月前
最新相关性最受欢迎最近更新
153 结果
内容在请求的语言中不可用。显示英文版本。
cq preview

cq

GitHubchris-anley/cq

CQ,一款代码安全扫描器

static-code-analysisvulnerability-analysiscode-analysis+1
996个月前
Creosote preview

Creosote

GitHubadvanced-threat-research/creosote

Creosote 是我们用于查找 CVE-2007-4559 所描述的 tarfile 漏洞的解决方案。

vulnerability-scannersstatic-code-analysisvulnerability-analysis+3
823年前
ncccodenavi preview

ncccodenavi

GitHubnccgroup/ncccodenavi

NCC 代码导航器

static-code-analysisvulnerability-analysiscode-analysis+2
5410年前
secure-coding-practices-quick-reference-guide preview

secure-coding-practices-quick-reference-guide

GitHubowasp/secure-coding-practices-quick-reference-guide

来自 OWASP 的安全编码实践快速参考指南

static-code-analysiscode-analysiseducation+2
496个月前
AuraBorealisApp preview
Archived

AuraBorealisApp

GitHubiqtlabs/auraborealisapp

你知道你的 Python 包里有什么吗?一个用于可视化 Python 包注册表安全审计数据的工具

static-code-analysisvulnerability-analysiscode-analysis+2
194年前
Noctyra preview

Noctyra

GitHub0p4n1k/noctyra

基于AST的Python代码转换与反混淆框架

static-analysisstatic-code-analysiscode-analysis+3
171个月前
CVE-2021-44228 preview

CVE-2021-44228

GitHubtai-e/cve-2021-44228

利用 Tai-e 识别 Log4shell(又名 CVE-2021-44228)漏洞

static-code-analysisvulnerability-analysiscode-analysis+1
92个月前
sudowp-hooks-visualizer preview

sudowp-hooks-visualizer

GitHubsudo-wp/sudowp-hooks-visualizer

一个安全加固版的 "Simply Show Hooks" 分支。替换了被入侵的原版(CVE-2024-6297)并修补了未列出的跨站脚本(XSS)漏洞。

static-code-analysisvulnerability-analysiscode-analysis+4
25个月前
auth-header-trust-rules preview

auth-header-trust-rules

GitHubbk-security/auth-header-trust-rules

用于标记 header-trust 认证绕过模式(CVE-2025-29927 类)的 Semgrep 规则。与 bk-security.github.io 配套使用。

authentication-authorizationstatic-code-analysisvulnerability-analysis+3
4个月前
gitgalaxy preview

gitgalaxy

GitLabsquid-protocol1/gitgalaxy

免 AST 的启发式知识图谱引擎,用于深度仓库智能分析和零信任安全扫描。可作为 GitLab CI/CD 组件集成,阻止恶意代码,并将 SARIF 遥测数据导出至 GitLab Security Dashboard。

vulnerability-scannersstatic-code-analysiscode-analysis+3
18天前
vmp2 preview
Archived

vmp2

GitHubaftermathlabs/vmp2

使用基于仿真的 VM 探索器、处理程序分析器以及用于去虚拟化的实验性 LLVM 重编译器,解包并去混淆受 VMProtect 2 保护的二进制文件。

static-code-analysiscode-analysisdynamic-code-analysis+3
13310个月前
cobol-shield preview

cobol-shield

GitHubluiscastellanos-dev/cobol-shield

Security hardening toolkit for COBOL legacy systems — invisible Unicode detection, format boundary analysis, source transformation integrity

defensive-toolsstatic-code-analysisvulnerability-analysis+2
17天前
Cobra preview
Archived

Cobra

GitHubfeeicn/cobra

Source Code Security Audit (源代码安全审计)

vulnerability-scannersstatic-code-analysiscode-analysis+3
3.2k3年前
CodeAnalysis preview

CodeAnalysis

GitHubtencent/codeanalysis

企业级静态代码分析平台,支持多语言、安全漏洞检测、代码质量度量以及DevOps集成,实现持续监控。

static-analysisstatic-code-analysisvulnerability-analysis+3
1.8k10个月前
graudit preview

graudit

GitHubwireghoul/graudit

grep rough audit - 源代码审计工具

static-code-analysisvulnerability-analysiscode-analysis
1.7k8个月前
ngrev preview

ngrev

GitHubmgechev/ngrev

用于对Angular应用程序进行逆向工程的工具

static-code-analysiscode-analysisreverse-engineering
1.6k5年前
JShunter preview

JShunter

GitHubcc1a2b/jshunter

jshunter 是一款命令行工具,专为分析 JavaScript 文件并提取端点而设计。该工具专注于识别敏感数据,例如 API 端点和潜在的安全漏洞,使其成为渗透测试人员和漏洞赏金猎人的必备资源。

reconnaissancestatic-code-analysisvulnerability-analysis+6
52928天前
recheck preview

recheck

GitHubmakenowjust-labs/recheck

用于检测JavaScript和Scala代码库中ReDoS(正则表达式拒绝服务)漏洞的静态分析工具,提供可信赖的正则表达式安全检查。

static-code-analysisvulnerability-analysiscode-analysis
30025天前
上一页1…567…9下一页